主要な洞察
- 暗号ハックニュース:Maya Protocol、170万ドルの被害で停止
- 攻撃者はプール会計を操作し、4887万CACAOを引き出しました。
- CACAOは88.7%下落し、裁定取引がプール全体の価値損失を深刻化させました。
Maya Protocolは8月18日、6つの連結したソフトウェアの脆弱性を攻撃者に悪用されMAYAChainを停止しました。この暗号ハック事件により約170万ドルの攻撃者支配下の損失が発生。Mayaの共同創設者Aaluxは 述べました チームはさらなる被害を抑え、回復作業を開始しました。
The incident mattered because one transaction exploited several accounting and execution weaknesses together. The attacker converted manipulated protocol balances into ビットコイン, Ether, RUNE and stablecoins. The case also differed from a 暗号 詐欺とは異なり、損失はユーザーの欺瞞ではなくソフトウェアの脆弱性によるものでした。
暗号ハックニュース:MAYAChain、6つのバグ悪用で停止
Maya共同創設者Aalux 述べました 攻撃者は約20ビットコインと30万ドル相当の資産を奪いました。Mayaは悪用を検知後、全体停止を実施。チームは修正準備を始め、スワップの復旧に取り組みました。

CertiKの警告では損失は約170万ドルと推定。評価はフィッシングやウォレット侵害ではなく、分散型金融の悪用に分類されます。この区別は攻撃がプロトコルのロジックとプール会計を標的にしたため重要です。
独立セキュリティ研究者Vini Barbosaは6つのバグが悪用連鎖を形成したと指摘。彼の調査では1つの取引に23のメッセージが含まれ、ほとんどの活動を引き起こしました。この連鎖は取引アカウント、送金処理、流動性プール計算に影響を与えました。
Barbosa 述べました 攻撃者は約136万ドルを外部ブロックチェーンに引き出しました。彼は市場影響を含めたプロトコル全体の影響を約1100万ドルと推定。この数字には裁定取引活動やCACAOの価値下落も含まれ、盗まれた資産だけではありません。
悪用がプール会計を操作した仕組み
Barbosaの技術的な要約によると、バッチ処理された入金メッセージがObservedTxVoterの記録を上書きしました。最終的な寄付メッセージが以前の投票者データを置き換え、送信高さをリセットしました。それによりMAYAChainの後続の送信トランザクションの評価が変わりました。
送信マッチャーは正しい高さを使わずに正当な送金をチェックしました。Barbosaはシステムが実際の送金を欠落と誤認したと述べました。その誤った結果がプロトコル内の盗難検知ロジックを作動させました。
次のバグは流動性の低いARB.LINKプールとその評価計算に関わっていました。Barbosaは補助金計算に実際のプール深度に連動した上限がなかったと指摘しました。その計算で約4,945万CACAOの会計上の価値が生まれました。
別の実行上の欠陥はモジュール転送完了前のプール状態で発生しました。Barbosaは準備金が約168,000CACAOしかなく資金調達に失敗したと述べました。ハンドラーはエラーを記録しましたが、以前の状態更新を元に戻さず処理を続行しました。
攻撃者は膨らんだプールにわずかな流動性を追加しました。Barbosaによると、そのポジションは99.93%の所有権を獲得し、攻撃者は4,887万CACAOを引き出しました。攻撃者は後にその一部を外部資産に変換しました。
Crypto Hack News: CACAO暴落がプール損失を拡大
Barbosaは事件中にCACAOが約0.115ドルから0.013ドルに下落したと追跡しました。これは240ブロック未満で88.7%の下落を意味します。急激な価格変動がCACAOを保有するプールの損失を拡大させました。
CoinGeckoのデータは後に8月19日にCACAOが約0.123ドルに回復したことを示しました。価格データは報告された最低値からの回復を示しています。流動性の薄さと取引の混乱で取引所間の直接比較は困難でした。
CoinDeskの予備分析によると、プール全体の価値減少は約1,090万ドルに達しました。この数字には裁定取引やCACAOの価格変動の影響が含まれています。したがって攻撃者が直接管理する資産を示すものではありません。
この区別は従来の暗号詐欺損失推定との比較も制限します。エクスプロイトの会計には盗まれた資産、回収されていないプロトコル残高、二次市場の影響が含まれます。これらは異なる損害の形態を測定します。
Crypto Hack News: 復旧作業と次のネットワークステップ
AaluxはMayaが影響を受けたコードの修正と損失回復に取り組むと述べました。彼の公開声明はネットワーク停止が対応の一環であることも確認しました。Mayaは引用された更新で検証済みの再起動時間を公表していません。
Mayaのドキュメントはネットワークの支払い能力とセキュリティ制御をコアプロトコル機能として説明しています。エクスプロイトは複数のエッジケースが重なった場合に連携する保護機能が失敗する可能性を示しました。予備調査はこれらの複合的な実行経路に焦点を当てました。
Barbosaは同じ攻撃ベクトルは現在では THORChainでは不可能だと述べました。その評価はMayaの予備調査で説明された特定のバグの連鎖に関するもので、無関係な脆弱性が存在しないことを示すものではありません。
次の検証可能な進展はMayaのネットワーク再起動か技術的なパッチ発表です。トレーダーはチームが最終的な損失会計を公表するかも注目できます。これらの更新で回収資産と残存するプロトコル負債が明らかになるはずです。
記事 暗号通貨ハックニュース:Maya Protocolが6件のバグ攻撃で170万ドルを失う に最初に掲載されました The Coin Republic.





